Это не моя область знаний, так что простите меня, если я ошибаюсь. Некоторые центры обработки данных теперь предлагают адреса IPv6 и, возможно, 100 адресов на виртуальную машину. Какая от этого польза? Наверняка вам нужен только один адрес и много портов? Какие преимущества можно получить, если сотни адресов IPv6 будут указывать на один и тот же интерфейс Ethernet?
Спасибо
Какая от этого польза?
На ум сразу приходит один IP-адрес на веб-сайт или другой подобный веб-сервис. Тогда вам не нужно беспокоиться о SNI, виртуальных хостах или обо всем этом. Также приманки в даркнете.
Наверняка вам нужен только один адрес и много портов?
Большинство протоколов не могут указать другой порт без его ручного указания пользователем (очень немногие службы могут, обычно используя записи SRV - я могу вспомнить о трех приложениях, которые фактически используют записи SRV).
Какие преимущества можно получить, если сотни адресов IPv6 будут указывать на один и тот же интерфейс Ethernet?
Вы уже просили об этом.
Сколько IPv6-адресов может назначить ему одна сетевая карта?
По крайней мере, десятки тысяч, хотя, если вам нужно больше, вы, вероятно, делаете что-то не так.
Вы можете привязать сервисы к определенным адресам. Например, предположим, что у вас есть машина с глобальным маршрутизируемым адресом. 2001:db8:cafe:babe:20c:29ff:fe01:2345
и вы запускаете DNS- и веб-сервер на этой машине. Затем вы можете добавить адреса, скажем, 2001:db8:cafe:babe::53
для DNS и 2001:db8:cafe:babe::80
для HTTP (и HTTPS) (некоторые пуристы вычисляют шестнадцатеричные значения для 53 и 80 и используют их в качестве идентификатора интерфейса ...). Это делает простые правила брандмауэра: разрешить только UDP / 53 для 2001:db8:cafe:babe::53
и разрешить только TCP / 80 и TCP / 443 2001:db8:cafe:babe::80
и так далее. Для избыточности вы можете добавить ULA, скажем fc73:607:a09f:babe:20c:29ff:fe01:2345
. И так далее.
Другой вариант использования - это то, что упомянул Крис С.
Имейте в виду, что для каждого одноадресного адреса на интерфейсе хост должен присоединиться к соответствующей группе многоадресной рассылки запрошенного узла локального канала. Так что вы можете свободно использовать адреса, но не преувеличивайте.